Google'un Chrome brauzeri, onlayn hesabların oğurlanmasına qarşı indiyə qədərki ən effektiv qorunma üsullarından birini sınaqdan keçirir. Şirkət, cihaza bağlı sessiya məlumatları (device-bound session credentials) adlanan yeni texnologiyanı tətbiq etməyə başlayıb.
Necə işləyir?
Adi sessiya kukiləri və ya tokenlər fərqli kompüter və ya brauzerdə istifadə oluna bilər — bu da təcavüzkarlara oğurlanmış tokenlə istənilən yerdən hesaba giriş imkanı verir. Yeni sistemdə isə sessiya məlumatları birbaşa istifadəçinin cihazına bağlanır. Yəni oğurlanmış token başqa cihazda işləməyəcək.
Bu üsul xüsusilə “token ələ keçirmə” (session hijacking) hücumlarına qarşı effektivdir. Belə hücumlarda kibercinayətkarlar istifadəçinin kompüterinə zərərli proqram yerləşdirərək aktiv sessiya tokenlərini oğurlayır və uzaqdan hesaba daxil olur. Cihaza bağlı sessiya isə bu tip hücumları tamamilə bloklayır.
Tədricən yayılacaq
Google yeni mexanizmi öncə Chrome'un stabil versiyasında məhdud sayda istifadəçi üçün aktivləşdirib. Şirkət texnologiyanı tədricən genişləndirməyi planlaşdırır. Dəqiq tarix hələ açıqlanmasa da, ekspertlər bunun yaxın aylarda bütün istifadəçilər üçün əlçatan olacağını proqnozlaşdırır.
Qeyd edək ki, bu addım Google'un hesab təhlükəsizliyinə yatırdığı böyük investisiyaların bir hissəsidir. Ötən il şirkət parol açarı (passkey) sistemini də təqdim etmişdi. Cihaza bağlı sessiya mexanizmi isə xüsusilə korporativ istifadəçilər və bank kimi yüksək təhlükəsizlik tələb edən platformalar üçün əhəmiyyətli yenilikdir.
Nəticədə Chrome, onlayn təhlükələrə qarşı müdafiəni daha da gücləndirir və istifadəçilərin hesablarının oğurlanması riskini minimuma endirir.



